La méthode EBIOS dans les SI industriels des infrastructures portuaires

Dimension: px
Commencer à balayer dès la page:

Download "La méthode EBIOS dans les SI industriels des infrastructures portuaires"

Transcription

1 La méthode EBIOS dans les SI industriels des infrastructures portuaires Thierry Maur Architecte CyberSécurité DCNS

2 Activités DCNS le naval de défense, l énergie, La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 2

3 Bases navales, infrastructures portuaires et sites de production Brest / Ile-Longue Maintien en condition opérationnelle de la flotte et énergies marines renouvelables Cherbourg Sous-marins Le Mourillon / Ollioules Systèmes d information et de surveillance Lorient Corvettes, frégates, destroyers Nantes-Indret Sous-marins et R&D Ruelle Sous-marins, simulateurs et formation Saint-Tropez Armes sous-marines Toulon Maintien en condition opérationnelle de la flotte Paris, Bagneux, Issy-les-Moulineaux, Marseille Siège, systèmes d information et de surveillance, énergies marines renouvelables et nucléaire civil L ensemble des sites certifié ISO La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 3 Cherbourg Brest / Ile-Longue Lorient Angoulême- Ruelle Nantes-Indret Paris Bagneux Issy-Les-Moulineaux Marseille Saint-Tropez Toulon / Ollioules

4 Les bases navales assurent une fonction de soutien aux navires Types d'installations qui s'appuient sur des systèmes de contrôles industriels (ICS) systèmes de contrôle et d'acquisition de données (SCADA ) contrôler plusieurs installations distantes géographiquement systèmes numériques de contrôle-commande (DCS ) superviser et contrôler plusieurs sous-systèmes locaux automates programmable industriel (PLC) commander des processus industriels par un traitement séquentiel envoi des ordres vers des actionneurs à partir de données d entrées provenant de capteurs, de consignes et d un programme La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 4

5 Fonctions de soutien pour les navires à quai Energie Fluide Station pompage Manutention sécurisée INBS (Installation Nucléaire Base Secrète) Grue La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 5

6 Les vulnérabilités des SI Industriels «en général» Architecture et implémentation réseau à plat, peu durcit protocoles historiques en clair directives s'opposent : bonnes pratiques (code lisible et commenté, ) vs programmation sécurisée Niveau de connectivité (ouverture du système) ouverture à d autres systèmes déport des postes de supervision et de conduite (espaces mutualisés) maintenance à distance étendue géographique (hors zones protégées) Accessibilité du système Intervenants trés maturs techniquement / encore peu sensibilisés à la Cybersécurité La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 6

7 Comparaison SI Industriel à un SI «traditionnel» Particularités du SI Industriel objectif : conduite d installation (disponibilité) vs traitement des données lieu : entrepôts, usines, lieux isolés, en mer, dans l air, vs bureaux, salles informatiques, intervenants : automaticiens, électrotechniciens, vs informaticiens durée de vie : plus de 10 ans (parfois 30 ou 40 ans) vs environ 5 ans Tordre le cou du mythe de la protection «naturelle» des SI industriels du fait de leur isolement et de leurs particularités techniques de moins en moins vrai, il n est plus nécessaire de pénétrer sur site pour atteindre les systèmes La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 7

8 Démarche de sécurisation des SI industriels Livre blanc sur la défense et la sécurité nationale de 2013, Loi de Programmation Militaire La cybersécurité est un enjeu majeur des quinze années à venir Impérieuse nécessité de protéger les systèmes d importance vitale Prise de conscience le ver Stuxnet (2010) montre que des attaques sur des installations industrielles sensibles peuvent se réaliser Une démarche pour Qui? toutes les industries, datacenters, réseaux de distribution d'électricité «intelligent», systèmes de gestion technique des bâtiments (GTB), de gestion technique centralisée (GTC) et les systèmes embarqués... Une démarche qui s articule avec la PSSI-Armées, EBIOS 2010, ISO27000 et les guides ANSSI PSSI-Armées EBIOS 2010 ISO Mesures détaillées ANSSI La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 8

9 Classification du SI industriel (guides ANSSI) Classe du SI industriel 1, 2 ou 3 La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 9 Matrice de classification du système industriel

10 Guide ANSSI des mesures détaillées Homologuer les nouveaux systèmes industriels critiques Bases de connaissances (contraintes spécifiques, vulnérabilités, mesures par classes et des modes d implémentations) 32 contraintes relatives aux systèmes industriels maitrise des installations, contrats, réglementation, changements, économiques, maturité cyber, vulnérabilités des systèmes industriels 283 Mesures de cybersécurité 122 Mesures organisationnelles (pour l'ensemble des 3 classes) 161 mesures techniques (pour l'ensemble des 3 classes) concerne tout le cycle de vie du SI depuis les études jusqu à la gestion de l obsolescence La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 10

11 Mise en pratique sur les SI industriels des guides ANSSI Détermine une méthodologie cybersécurité pour les SI Industriels conception initiale, évolution, fin de vie, Evalue le niveau de sensibilité du SI Industriel (classe) profondeur de la démarche cyber à mettre en œuvre les objectifs de sécurité Prend les mesures cyber pour remplir les objectifs de sécurité fixés mesure technique / organisationnelle maintenir le niveau de sécurité et continuer de l améliorer (MCS, Veille, Audit, ) La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 11 Maîtriser la SSI pour les systèmes industriels Méthode de classification et mesures principales Mesures détaillées

12 La démarche cybersécurité pour les SI Industriels (en synthèse) La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 12

13 Objectif de sécurité «Clé de voûte» Norme ISO/CEI 27002:2013 Articles 5 à 18 EBIOS : Expression des Besoins et Identification des Objectifs de Sécurité Objectif de sécurité La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 13 FEROS : Fiche d expression rationnelle des objectifs de sécurité de sécurité des systèmes d information

14 Modules EBIOS / Livrables La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 14 FEROS : Fiche d expression rationnelle des objectifs de sécurité de sécurité des systèmes d information PDS : Plan de sécurité Objectif de sécurité

15 Conclusion Questions / réponses / réactions à chaud La méthode EBIOS dans les SI industriels des infrastructures portuaires / / 15

Intégration de la cybersécurité aux systèmes de conduite industriels. Méthodes et pratiques

Intégration de la cybersécurité aux systèmes de conduite industriels. Méthodes et pratiques Intégration de la cybersécurité aux systèmes de conduite industriels Méthodes et pratiques Les Infrastructures critiques utilisant des Systèmes de Contrôle Industriels Industrie nucléaire Industrie pétrolière,

Plus en détail

Sécurisation d un site nucléaire

Sécurisation d un site nucléaire Sécurisation d un site nucléaire Club automation 03 décembre 2013 Application du concept de défense en profondeur Laurent RAILLIER Un site nucléaire existant Base installée Schneider Electric importante

Plus en détail

Mise en œuvre de la certification ISO 27001

Mise en œuvre de la certification ISO 27001 Mise en œuvre de la certification ISO 27001 1 Sommaire : 1. Définitions 2. Pourquoi vouloir obtenir une certification? 3. Les étapes pour obtenir l ISO 27001 4. Implémentation 5. Surveillance et audit

Plus en détail

Prestations d audit et de conseil 2015

Prestations d audit et de conseil 2015 M. Denis VIROLE Directeur des Services +33 (0) 6 11 37 47 56 denis.virole@ageris-group.com Mme Sandrine BEURTHE Responsable Administrative +33 (0) 3 87 62 06 00 sandrine.beurthe@ageris-group.com Prestations

Plus en détail

Protecn@ Protection des biens et des personnes

Protecn@ Protection des biens et des personnes Protection des biens et des personnes Ensemble construisons votre solution de Sécurité Protecn@ est un Bureau d Etudes Sécurité / Sûreté spécialisé dans la lutte contre la Malveillance et l Insécurité.

Plus en détail

sommaire dga maîtrise de l information...6 2 LA CYBERDéFENSE

sommaire dga maîtrise de l information...6 2 LA CYBERDéFENSE La cyberdéfense sommaire LE PACTE DéFENSE CYBER...3 La cyberdéfense au ministère de la Défense...4 L organisation opérationnelle de la Cyberdéfense...5 l expertise technique en cyberdéfense dga maîtrise

Plus en détail

GROUPE CS COMMUNICATION & SYSTEMES

GROUPE CS COMMUNICATION & SYSTEMES GROUPE CS COMMUNICATION & SYSTEMES CS, CONCEPTEUR, INTEGRATEUR ET OPERATEUR DE SYSTEMES CRITIQUES Répondre aux enjeux de ses clients par la conception, l intégration, l exploitation ou le maintien en condition

Plus en détail

Cybersecurite. Leader européen - management des vulnérabilités - monitoring sécurité - Expertise as a service depuis 2007

Cybersecurite. Leader européen - management des vulnérabilités - monitoring sécurité - Expertise as a service depuis 2007 QUELLE PLACE POUR UN FRAMEWORK CLOUD SÉCURISÉ? Cybersecurite Leader européen - management des vulnérabilités - monitoring sécurité - Expertise as a service depuis 2007 Fondateurs Jean-Nicolas Piotrowski

Plus en détail

Réalisation d un automate industriel sous Linux

Réalisation d un automate industriel sous Linux Réalisation d un automate industriel sous Linux Patrick LALLA Responsable Marketing Contexte de l entreprise Témoignage de l expérience Conclusions Concepteur et fabricant de produits d automatisme pour

Plus en détail

politique de la France en matière de cybersécurité

politique de la France en matière de cybersécurité dossier de presse politique de la France en matière de cybersécurité 20 février 2014 Contact presse +33 (0)1 71 75 84 04 communication@ssi.gouv.fr www.ssi.gouv.fr Sommaire L ANSSI L ANSSI en chiffres Le

Plus en détail

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015

Conférence CRESTEL. Du risque SI aux risques business v1.0 09/03/2015 Conférence CRESTEL Du risque SI aux risques business v1.0 09/03/2015 1 Bonnes pratiques de certification, de conformité En matière de SSI, la «perfection», un «système sans faille», est toujours l objectif

Plus en détail

EOLIEN EN MER : Projet de Saint Nazaire. 15 Novembre 2012. Instance de Suivi et de Concertation

EOLIEN EN MER : Projet de Saint Nazaire. 15 Novembre 2012. Instance de Suivi et de Concertation EOLIEN EN MER : Projet de Saint Nazaire 15 Novembre 2012 Instance de Suivi et de Concertation AGENDA A/ Les acteurs du consortium A/ Les acteurs du consortium B/ Le projet C/ Les études environnementales

Plus en détail

SÉCURITÉ DES SYSTÈMES D INFORMATION INDUSTRIELS

SÉCURITÉ DES SYSTÈMES D INFORMATION INDUSTRIELS SÉCURITÉ DES SYSTÈMES D INFORMATION INDUSTRIELS MARS 2014 Philippe PRESTIGIACOMO POLYTECH MARSEILLE AGENDA VOLET I : PROBLEMATIQUE GENERALE Présentation des systèmes d information industriels Spécificités

Plus en détail

Evaluation, Certification Axes de R&D en protection

Evaluation, Certification Axes de R&D en protection 2009 Evaluation, Certification Axes de R&D en protection Dr CEA/LETI Alain.merle@cea.fr 1 Evaluation, Certification, Axes de R&D en protection Evaluation / Certification Le Schéma Français de Certification

Plus en détail

CYBERSÉCURITÉ INDUSTRIELLE CONSTATS & SOLUTIONS

CYBERSÉCURITÉ INDUSTRIELLE CONSTATS & SOLUTIONS CYBERSÉCURITÉ INDUSTRIELLE CONSTATS & SOLUTIONS SCADA? ICS? CONTRÔLE COMMANDE? 2 ARCHITECTURE «TYPE» Source : Schneider 3 ENJEUX ET PROBLÉMATIQUES Sécurité physique Ancienneté des systèmes, réseaux, protocoles

Plus en détail

QUESTIONNAIRE Responsabilité Civile

QUESTIONNAIRE Responsabilité Civile QUESTIONNAIRE Responsabilité Civile RESPONSABILITE CIVILE PROFESSIONNELLE DE LA SECURITE : ACTIVITES DE SURVEILLANCE ET DE GARDIENNAGE (activités régies par le livre VI du Code de la sécurité intérieure)

Plus en détail

IAFACTORY. sommaire MATERIALIZE YOUR NEXT SUCCESS. étude marketing, expérience utilisateur, ergonomie étude concurrentielle. principes.

IAFACTORY. sommaire MATERIALIZE YOUR NEXT SUCCESS. étude marketing, expérience utilisateur, ergonomie étude concurrentielle. principes. sommaire principes p objectifs méthode prestation, livrable, tarif aperçu visuel à propos d MATERIALIZE YOUR NEXT SUCCESS conseil en architecture de l information www.iafactory.fr contact@iafactory.fr

Plus en détail

Guide Pratique du Protocole d accord MFP-CNSD

Guide Pratique du Protocole d accord MFP-CNSD Confédération Nationale des Syndicats Dentaires Guide Pratique du Protocole d accord MFP-CNSD Docteur, Vous êtes adhérent au protocole d accord MFP-CNSD et nous vous remercions de votre confiance. Pour

Plus en détail

LISTE DES CENTRES D ARCHIVES CHARGES DE L ADMINISTRATION DES ARCHIVES MILITAIRES DEPARTEMENTS ET TERRITOIRES D'OUTRE MER

LISTE DES CENTRES D ARCHIVES CHARGES DE L ADMINISTRATION DES ARCHIVES MILITAIRES DEPARTEMENTS ET TERRITOIRES D'OUTRE MER MINISTÈRE DE LA DÉFENSE DIRECTION DE LA MÉMOIRE, DU PATRIMOINE ET DES ARCHIVES SERVICE HISTORIQUE DE LA DÉFENSE Centre des archives du personnel militaire LISTE DES CENTRES D ARCHIVES CHARGES DE L ADMINISTRATION

Plus en détail

Avec HMI-THIRODE, goûtez la tranquillité!

Avec HMI-THIRODE, goûtez la tranquillité! Avec HMI-THIRODE, goûtez la tranquillité! HMI-THIRODE, des services au plus proche de chez vous La puissance d un réseau d installateurs leader en France Plus de 10 000 installations par an Plus de 60

Plus en détail

Solutions de Cybersécurité Industrielle

Solutions de Cybersécurité Industrielle Solutions de Cybersécurité Industrielle Automation Informatique Industrielle M2M www.factorysystemes.fr Notre mission «Mettre au profit de nos clients des secteurs de l industrie, du transport et des infrastructures

Plus en détail

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together.

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together. CYBERSÉCURITÉ Des capacités globales de cybersécurité pour une transformation numérique en toute confiance Delivering Transformation. Together. Sopra Steria, leader européen de la transformation numérique,

Plus en détail

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale CYBERSÉCURITÉ Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale Delivering Transformation. Together. Sopra Steria, leader européen de la transformation

Plus en détail

VERTELIS SUITE Suite logicielle pour optimiser votre performance énergétique

VERTELIS SUITE Suite logicielle pour optimiser votre performance énergétique VERTELIS SUITE Suite logicielle pour optimiser votre performance énergétique Accompagnez votre démarche de performance énergétique Que vous soyez gestionnaire d énergie d un site industriel ou exploitant

Plus en détail

La sécurité IT - Une précaution vitale pour votre entreprise

La sécurité IT - Une précaution vitale pour votre entreprise Parole d expert La sécurité IT - Une précaution vitale pour votre entreprise Philippe MONFILS - ComputerLand SLM Bruno MAIRLOT - Maehdros Une organisation conjointe avec Café Numérique Avec le soutien

Plus en détail

Sûreté de fonctionnement. Cyber-sécurité et sécurité informatique Similitudes d approche avec la sécurité fonctionnelle

Sûreté de fonctionnement. Cyber-sécurité et sécurité informatique Similitudes d approche avec la sécurité fonctionnelle Sûreté de fonctionnement Cyber-sécurité et sécurité informatique Similitudes d approche avec la sécurité fonctionnelle Sommaire Evolution des réseaux industriels et conséquences Modèle de prévention selon

Plus en détail

Ouvrages métalliques et machines spéciales. Conception, Réalisation, Maintenance

Ouvrages métalliques et machines spéciales. Conception, Réalisation, Maintenance m Ouvrages métalliques et machines spéciales Conception, Réalisation, Maintenance 2 Nos équipes Grâce à ses équipes spécialisées et à son vaste panel de métiers, JOSEPH PARIS accompagne ses clients durant

Plus en détail

CQP ADMINISTRATEUR DE BASES DE DONNÉES (ABD) ----------------------------------------------------------------------------------------------------

CQP ADMINISTRATEUR DE BASES DE DONNÉES (ABD) ---------------------------------------------------------------------------------------------------- ORGANISME REFERENCE STAGE : 26587 20 rue de l Arcade 75 008 PARIS CONTACT Couverture : M. Frédéric DIOLEZ Paris, Lyon, Bordeaux, Rouen, Toulouse, Marseille, Tél. : 09 88 66 17 40 Strasbourg, Nantes, Lille,

Plus en détail

D ITIL à D ISO 20000, une démarche complémentaire

D ITIL à D ISO 20000, une démarche complémentaire D ITIL à D ISO 20000, une démarche complémentaire www.teamup-consulting.com Teamup Consulting - 1 Certificat nºinf/2007/29319 1 ère société de conseil française certifiée ISO 20000-1:2011 Sommaire Introduction

Plus en détail

ADRESSES PHYSIQUES DES BUREAUX MARINE CENTRES D INFORMATION ET DE RECRUTEMENT DES FORCES ARMEES (CIRFA)

ADRESSES PHYSIQUES DES BUREAUX MARINE CENTRES D INFORMATION ET DE RECRUTEMENT DES FORCES ARMEES (CIRFA) MAJ 05/11/14 ADRESSES PHYSIQUES DES BUREAUX MARINE CENTRES D INFORMATION ET DE RECRUTEMENT DES FORCES ARMEES (CIRFA) AU CIRFA AJACCIO 18 avenue Colonel Colonna d Ornano 20000 AJACCIO Tel : 04.20.00.70.86

Plus en détail

PERFORMANCE ÉNERGÉTIQUE. Pour la gestion durable de votre patrimoine immobilier

PERFORMANCE ÉNERGÉTIQUE. Pour la gestion durable de votre patrimoine immobilier PERFORMANCE ÉNERGÉTIQUE Pour la gestion durable de votre patrimoine immobilier Vos Enjeux Acteurs du marché de l immobilier, la performance énergétique est pour vous un enjeu économique, écologique et

Plus en détail

Catalogue de services standard Référence : CAT-SERVICES-2010-A

Catalogue de services standard Référence : CAT-SERVICES-2010-A Catalogue de services standard Référence : CAT-SERVICES-2010-A Dans ce catalogue, le terme Client désigne l entité légale intéressée à l achat de services délivrés par ITE- AUDIT, que cet achat soit un

Plus en détail

Continuité de Service. Maîtrise de l Energie

Continuité de Service. Maîtrise de l Energie 1 Continuité de Service Maîtrise de l Energie 2 Définir une Stratégie Auditer et évaluer Développer et expertiser Améliorer et Rénover Industrialiser l exploitation Garantir la qualité dans la durée Concevoir

Plus en détail

Bienvenue au Club Logistique! Jeudi 05 décembre 2013

Bienvenue au Club Logistique! Jeudi 05 décembre 2013 Bienvenue au Club Logistique! Jeudi 05 décembre 2013 Le Groupe SIGMA Le Pôle Transport Energies Logistique L innovation dans la Supply Chain Le Groupe SIGMA Implantations & Chiffres Clés CA 2012 69,5 M

Plus en détail

METIERS DE L INFORMATIQUE

METIERS DE L INFORMATIQUE METIERS DE L INFORMATIQUE ISO 27001 LEAD AUDITOR REF : GOMO019 DUREE : 5 JOURS TARIF : 3 500 HT Public Toute personne amenée à conduire des audits dans le domaine de la sécurité des systèmes d'information.

Plus en détail

Plus de 20 ans d expérience en Risk Management, Gestion des crises, PCA, Sécurité de l information, SSI et des infrastructures télécom

Plus de 20 ans d expérience en Risk Management, Gestion des crises, PCA, Sécurité de l information, SSI et des infrastructures télécom CONSULTANT SENIOR EXPERT EN RISK MANAGEMENT GESTION CRISES PCA SECURITE INFORMATION SSI Paul OPITZ - contact@poconseil.com - 06 42 33 25 78 - http://fr.linkedin.com/in/paulopitz SYNTHESE de PROFIL PROFESSIONNEL

Plus en détail

La sécurité & sûreté maritime en Tunisie. Ministère du transport Direction Générale de la Marine Marchande

La sécurité & sûreté maritime en Tunisie. Ministère du transport Direction Générale de la Marine Marchande La sécurité & sûreté maritime en Tunisie Ministère du transport Direction Générale de la Marine Marchande 1 QUELQUES DONNEES Une façade maritime de 1300 Km de côtes. La flotte nationale Tunisienne comporte

Plus en détail

data center conception intégration maintenance en conditions opérationnelles

data center conception intégration maintenance en conditions opérationnelles data center conception intégration maintenance en conditions opérationnelles Des solutions dédiées aux data centers urbanisation salle IT L urbanisation d une salle informatique est un élément majeur pour

Plus en détail

Panorama général des normes et outils d audit. François VERGEZ AFAI

Panorama général des normes et outils d audit. François VERGEZ AFAI Panorama général des normes et outils d audit. François VERGEZ AFAI 3 Système d information, une tentative de définition (1/2) Un système d information peut être défini comme l ensemble des moyens matériels,

Plus en détail

Expert en Acoustique et en Vibration

Expert en Acoustique et en Vibration Expert en Acoustique et en Vibration L entreprise , filiale AREVA Energie nucléaire Energies renouvelables Des solutions pour produire de l électricité sans CO2 47,817 personnes 20 pays Présence industrielle

Plus en détail

L activité Datacenter de Cap Ingelec

L activité Datacenter de Cap Ingelec D O S S I E R D E P R E S S E L activité Datacenter de Cap Ingelec SOMMAIRE INTRODUCTION Présentation de l entreprise et chiffres clés... 2/3 L ACTIVITÉ Datacenter Des missions d audit... 4/5 La réhabilitation

Plus en détail

H1303 - Intervention technique en Hygiène Sécurité Environnement -HSE- industriel

H1303 - Intervention technique en Hygiène Sécurité Environnement -HSE- industriel H1303 - Intervention techniue en Hygiène Sécurité Environnement -HSE- industriel Appellations Animateur / Animatrice en déchets en industrie Technicien / Technicienne en environnement, sécurité et conditions

Plus en détail

Excellence. Technicité. Sagesse

Excellence. Technicité. Sagesse 2014 Excellence Technicité Sagesse Audit Conseil ATHENA est un cabinet de services créé en 2007 et spécialisé dans les domaines de la sécurité informatique et la gouvernance. De part son expertise, ATHENA

Plus en détail

Comment aborder l Optimisation énergétique de salles anciennes et hétérogènes?

Comment aborder l Optimisation énergétique de salles anciennes et hétérogènes? Comment aborder l Optimisation énergétique de salles anciennes et hétérogènes? Témoignage de Hervé MAGNIER Aéroports de Paris Membre du CRIP Groupe de travail Data center Un environnement technique peu

Plus en détail

Recommandations sur les mutualisations ISO 27001 ISO 20000 & ISO 27002 ITIL

Recommandations sur les mutualisations ISO 27001 ISO 20000 & ISO 27002 ITIL Recommandations sur les mutualisations ISO 27001 ISO 20000 & ISO 27002 ITIL Groupe de travail du Club 27001 Toulouse Présentation du 10 novembre 2011 Nicole Genotelle, Joris Pegli, Emmanuel Prat, Sébastien

Plus en détail

La surveillance de la fabrication des équipements des centrales nucléaires pour EDF Création de l EMIB

La surveillance de la fabrication des équipements des centrales nucléaires pour EDF Création de l EMIB La surveillance de la fabrication des équipements des centrales nucléaires pour EDF Création de l EMIB Journées Techniques AFIAP du 14 mai 2013 C. Boveyron D. Dhennin (EDF/CEIDRE) 1 1 - CT du lundi 4 octobre

Plus en détail

Systèmes et réseaux d information et de communication

Systèmes et réseaux d information et de communication 233 DIRECTEUR DES SYSTÈMES ET RÉSEAUX D INFORMATION ET DE COMMUNICATION Code : SIC01A Responsable des systèmes et réseaux d information FPESIC01 Il conduit la mise en œuvre des orientations stratégiques

Plus en détail

MYTHES ET LEGENDES DES SERVICES DE CLOUD COMPUTING

MYTHES ET LEGENDES DES SERVICES DE CLOUD COMPUTING MYTHES ET LEGENDES DES SERVICES DE CLOUD COMPUTING Jean-Marc Gremy Mythes et légendes des TIC 1 / 8 INTRODUCTION Ce document est un extrait du livre collectif "Mythes et légendes des TIC" développé dans

Plus en détail

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation)

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation) Panorama de l'évolution du cloud et des Datacenters ; La sécurité dans les domaines d'orchestration (cloud et virtualisation) Eric Deronzier (YSOSECURE) Rémi Grivel (SynAApS) 1 L évolution des usages TIC

Plus en détail

Club Automation : Journée Cyber Sécurité Intégration de la Cyber Sécurité : Enjeux et étapes. 03 Décembre 2013

Club Automation : Journée Cyber Sécurité Intégration de la Cyber Sécurité : Enjeux et étapes. 03 Décembre 2013 Club Automation : Journée Cyber Sécurité Intégration de la Cyber Sécurité : Enjeux et étapes 03 Décembre 2013 2 HIDD Harmonisation des Infrastructures Système Informatique Industrielle et de Gestion Etude

Plus en détail

Division Espace et Programmes Interarméeses. État tat-major des armées

Division Espace et Programmes Interarméeses. État tat-major des armées Division Espace et Programmes Interarméeses LE MINDEF en quelques mots 295 000 personnes, militaires et civils. 7000 personnes engagées en opérations extérieures, 80% au sein d une coalition internationale

Plus en détail

Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise.

Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise. Solutions PME VIPDev Nos Solutions PME VIPDev sont les Atouts Business de votre entreprise. Cette offre est basée sur la mise à disposition de l ensemble de nos compétences techniques et créatives au service

Plus en détail

Présentation du M2 SIC : Systèmes Informatiques et Applications Marines

Présentation du M2 SIC : Systèmes Informatiques et Applications Marines Présentation du M2 SIC : Systèmes Informatiques et Applications Marines Jean-Philippe Babau (resp. M2 SIAM) http://dept-info.univ-brest.fr/master2_siam.php http://labsticc.univ-brest.fr/pages_perso/babau/

Plus en détail

Evaluation de l expérience tunisienne dans le domaine de l audit de la sécurité des systèmes d information

Evaluation de l expérience tunisienne dans le domaine de l audit de la sécurité des systèmes d information Evaluation de l expérience tunisienne dans le domaine de l audit de la sécurité des systèmes d information Ali GHRIB Directeur Général ali.ghrib@ansi.tn Sommaire 1 2 Présentation de l agence nationale

Plus en détail

5 novembre 2013. Cloud, Big Data et sécurité Conseils et solutions

5 novembre 2013. Cloud, Big Data et sécurité Conseils et solutions 5 novembre 2013 Cloud, Big Data et sécurité Conseils et solutions Agenda 1. Enjeux sécurité du Cloud et du Big Data 2. Accompagner les projets 3. Quelques solutions innovantes 4. Quelle posture pour les

Plus en détail

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA 1 APPEL D OFFRES ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA JUILLET 2013 2 1. OBJET DE L APPEL D OFFRE Réalisation d un accompagnement

Plus en détail

Gestion active des bâtiments. Classification des niveaux d intégration de la sécurité

Gestion active des bâtiments. Classification des niveaux d intégration de la sécurité Gestion active des bâtiments Classification des niveaux d intégration de la sécurité L évaluation de la performance d un bâtiment tient compte de sa consommation énergétique et de son empreinte environnementale

Plus en détail

UE 8 Systèmes d information de gestion Le programme

UE 8 Systèmes d information de gestion Le programme UE 8 Systèmes d information de gestion Le programme Légende : Modifications de l arrêté du 8 mars 2010 Suppressions de l arrêté du 8 mars 2010 Partie inchangée par rapport au programme antérieur Indications

Plus en détail

M3e. Société Méditerranéenne Électricité Électronique Électrotechnique

M3e. Société Méditerranéenne Électricité Électronique Électrotechnique M3e Société Méditerranéenne Électricité Électronique Électrotechnique 17 Bis, Boulevard Arthur Michaud 13015 MARSEILLE Tél. : 04 91 46 74 05 Fax : 04 91 46 07 37 E.mail : m3e@wanadoo.fr M3e est une entreprise

Plus en détail

AUDIT ÉNERGÉTIQUE ET SYSTÈMES DE MANAGEMENT DE L ÉNERGIE ISO 50001: Quels sont les liens et comment évoluer de l un à l autre?

AUDIT ÉNERGÉTIQUE ET SYSTÈMES DE MANAGEMENT DE L ÉNERGIE ISO 50001: Quels sont les liens et comment évoluer de l un à l autre? Réunion CCI Franche-Comté - Besançon 13 mai 2014 AUDIT ÉNERGÉTIQUE ET SYSTÈMES DE MANAGEMENT DE L ÉNERGIE ISO 50001: Quels sont les liens et comment évoluer de l un à l autre? Paule.nusa @afnor.org Nour.diab@afnor.org

Plus en détail

L analyse de risques avec MEHARI

L analyse de risques avec MEHARI L analyse de risques avec MEHARI Conférence Clusif : MEHARI 2010 Marc Touboul - marc.touboul@bull.net Responsable du Pôle Conseil Organisation SSI Bull, 2010 agenda Bull Pôle Conseil SSI Un exemple de

Plus en détail

Votre partenaire pour les meilleures pratiques. La Gouvernance au service de la Performance & de la Compliance

Votre partenaire pour les meilleures pratiques. La Gouvernance au service de la Performance & de la Compliance Votre partenaire pour les meilleures pratiques La Gouvernance au service de la Performance & de la Compliance PRESENTATION CONSILIUM, mot latin signifiant «Conseil», illustre non seulement le nom de notre

Plus en détail

Catalogue des contrats et des stages. Armées - Jeunesse

Catalogue des contrats et des stages. Armées - Jeunesse Catalogue des contrats et des stages Armées - Jeunesse 2011 Selection pour le domaine : Hygiene Santé et sécurité du travail (12 stages) Publié le 15/09/2011 Stage Marine nationale Référence CAJ/EMM/1539

Plus en détail

Cloud Computing. La révolution industrielle informatique. 2015 - Alexis Savin

Cloud Computing. La révolution industrielle informatique. 2015 - Alexis Savin Cloud Computing La révolution industrielle informatique 0 2015 - Alexis Savin Qui je suis Alexis Savin (asavin@integra.fr) Formation : Diplômé Ingénieur de l EPITA Spécialités : Architecture Réseau / Sécurité

Plus en détail

NESS ESSENTIEL, TOUT SIMPLEMENT...

NESS ESSENTIEL, TOUT SIMPLEMENT... NESS ESSENTIEL, TOUT SIMPLEMENT... PRESENTATION CRÉATION : 1990 CAPITAL : 2 682 720 euros ACTIONNAIRE : Dirigeants de NESS - NATEXIS BANQUE POPULAIRE - AVENIR SIÈGE SOCIAL : Lyon (69) PRÉSENCE GÉOGRAPHIQUE

Plus en détail

Trait de côte Histolitt v1.0 Descriptif technique Version du document 1.0 *** Sommaire

Trait de côte Histolitt v1.0 Descriptif technique Version du document 1.0 *** Sommaire Trait de côte Histolitt v1.0 Descriptif technique Version du document 1.0 *** Sommaire 1 Producteurs 2 Dénomination du produit 3 Protection militaire 4 Abréviations 5 Description générale 1. Définition

Plus en détail

When Recognition Matters

When Recognition Matters When Recognition Matters PROGRAMME DE PARTENARIAT DU PECB www.pecb.com A propos du PECB /// Le PECB (Professional Evaluation and Certification Board) est un organisme de certification des personnes pour

Plus en détail

Qualité Sécurité Environnement

Qualité Sécurité Environnement Qualité Sécurité Environnement FORMATION AUDIT CONSEIL EXPERTISE >> Catalogue 2014 Nos innovations: e-learning, évaluation des compétences personnalisation Formation Hygiène Alimentaire ISO 9001 : 2008...

Plus en détail

AUDIT CONSEIL CERT FORMATION

AUDIT CONSEIL CERT FORMATION www.lexsi.com AUDIT CONSEIL CERT FORMATION LEXSI GROUP / INNOVATIVE SECURITY / CONSEIL EN SECURITE DE L INFORMATION / PARIS LYON LILLE MONTREAL SINGAPOUR A PROPOS DE LEXSI Avec plus de 10 ans d expérience,

Plus en détail

2002 Création de la société (spin-off de Schneider Electric Suisse) 2004 Amics devient intégrateur officiel Schneider Electric

2002 Création de la société (spin-off de Schneider Electric Suisse) 2004 Amics devient intégrateur officiel Schneider Electric 2002 Création de la société (spin-off de Schneider Electric Suisse) 2004 Amics devient intégrateur officiel Schneider Electric 2005 Rachat par Veolia 2008 Création d une agence à Nidau 2009 Amics devient

Plus en détail

LCIS Laboratoire de Conception et d Intégration des Systèmes

LCIS Laboratoire de Conception et d Intégration des Systèmes LCIS Laboratoire de Conception et d Intégration des Systèmes Equipe -CTSYS Conception et Test des SYStèmes Réseaux de capteurs/actionneurs pour le bâtiment 1 Laboratoire de recherche public Quelques dates

Plus en détail

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques» Information Technology Services - Learning & Certification «Développement et Certification des Compétences Technologiques» www.pluralisconsulting.com 1 IT Training and Consulting Services Pluralis Consulting

Plus en détail

VIGIPIRATE PARTIE PUBLIQUE OBJECTIFS DE CYBERSÉCURITÉ

VIGIPIRATE PARTIE PUBLIQUE OBJECTIFS DE CYBERSÉCURITÉ VIGIPIRATE PARTIE PUBLIQUE OBJECTIFS DE CYBERSÉCURITÉ Édition du 27 février 2014 INTRODUCTION 5 1 / PILOTER LA GOUVERNANCE DE LA CYBERSÉCURITÉ 7 1.1 / Définir une stratégie de la cybersécurité 8 1.1.1

Plus en détail

Protection des infrastructures critiques vitales contre les cyber-attaques. Vers une culture de sécurité

Protection des infrastructures critiques vitales contre les cyber-attaques. Vers une culture de sécurité Protection des infrastructures critiques vitales contre les cyber-attaques Vers une culture de sécurité 1 Le constat Les moyens informatiques et les réseaux ont envahi nos sociétés modernes, géantes et

Plus en détail

rendement réel de formation et effectivite, examens et contrôles, l enseignement spécifique dans les domaines

rendement réel de formation et effectivite, examens et contrôles, l enseignement spécifique dans les domaines Centre de formation de Heftsiba 90 ans d expérience prouvée Introduction Dans un monde en constante évolution, rien ne saurait remplacer l étude. En effet, l importance des ressources humaines au sein

Plus en détail

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents

SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents Créée en 1989, Hervé Schauer Consultants (HSC), est une société spécialisée dans l expertise de conseil en sécurité des systèmes d information. De taille humaine (28 personnes dont 22 consultants), HSC

Plus en détail

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information. Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information. Cependant, faire le choix des plus efficaces et des plus rentables, ainsi

Plus en détail

bretagne Les rencontres emploi du maritime - Mardi 10 mai 2011- Palais des congrès de Lorient (56) Dossier de presse

bretagne Les rencontres emploi du maritime - Mardi 10 mai 2011- Palais des congrès de Lorient (56) Dossier de presse en partenariat avec Dossier de presse Les rencontres emploi du maritime bretagne 1 er salon du recrutement maritime en région - Mardi 10 mai 2011- Palais des congrès de Lorient (56) Contact presse : Alexandra

Plus en détail

Groupement d'achat UNI-HA SSI: sécurisation pragmatique, efficiente et homogène des SI de Sante en partenariat avec l'asip Sante et les FSSI

Groupement d'achat UNI-HA SSI: sécurisation pragmatique, efficiente et homogène des SI de Sante en partenariat avec l'asip Sante et les FSSI Groupement d'achat UNI-HA SSI: sécurisation pragmatique, efficiente et homogène des SI de Sante en partenariat avec l'asip Sante et les FSSI Colloque gouvernance sécurité des systèmes d information Marseille

Plus en détail

Présentation de la Société

Présentation de la Société Présentation de la Société 1 Présentation Générale SOCIETE INDEPENDANTE d étude, de conseil et d ingénierie basée à Aix en Provence, à 15 minutes de l aéroport de Marseille Provence et à 3 heures de Paris

Plus en détail

The Path to Optimized Security Management - is your Security connected?.

The Path to Optimized Security Management - is your Security connected?. The Path to Optimized Security Management - is your Security connected?. David GROUT, PreSales Manager FRANCE CISSP, Comptia S+, Lead Audito ISO21001:2005 Agenda Etat des lieux des risques aujourd hui

Plus en détail

LA SÉCURITÉ ÉCONOMIQUE, UN ENJEU-CLÉ POUR LES ENTREPRISES

LA SÉCURITÉ ÉCONOMIQUE, UN ENJEU-CLÉ POUR LES ENTREPRISES LA SÉCURITÉ ÉCONOMIQUE, UN ENJEU-CLÉ POUR LES ENTREPRISES DÉFINIR UNE POLITIQUE INTERNE DE SÉCURITÉ RELATIVE À L INFORMATION STRATÉGIQUE DE VOTRE ENTREPRISE Vous n avez pas effectué de diagnostic interne

Plus en détail

Auditabilité des SI et Sécurité

Auditabilité des SI et Sécurité Auditabilité des SI et Sécurité Principes et cas pratique Géraldine GICQUEL ggicquel@chi-poissy-st-germain.fr Rémi TILLY remi.tilly@gcsdsisif.fr SOMMAIRE 1 2 3 4 Les leviers d amélioration de la SSI Les

Plus en détail

Les Assises de la Mer et du Littoral en Méditerranée Contribution du réseau des CCI de PACA

Les Assises de la Mer et du Littoral en Méditerranée Contribution du réseau des CCI de PACA Les Assises de la Mer et du Littoral en Méditerranée Contribution du réseau des CCI de PACA Thème 1. Compétitivité portuaire, complémentarité des infrastructures et transport maritime Sur les ports de

Plus en détail

PRESENTATION DU STANDARD TIA (Télécommunications Industry Association) 942

PRESENTATION DU STANDARD TIA (Télécommunications Industry Association) 942 PRESENTATION DU STANDARD TIA (Télécommunications Industry Association) 942 YCHE SOMMAIRE Présentation générale Présentation détaillée Périmètre de risques type Criticité d une salle serveurs Points complémentaires

Plus en détail

2012 / 2013. Excellence. Technicité. Sagesse

2012 / 2013. Excellence. Technicité. Sagesse 2012 / 2013 Excellence Technicité Sagesse Audit Conseil >> Présentation d ATHENA ATHENA est une société de services fondée en 2007 offrant des prestations dans les domaines de la sécurité informatique

Plus en détail

MINISTÈRE DE LA DÉFENSE SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION

MINISTÈRE DE LA DÉFENSE SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION MINISTÈRE DE LA DÉFENSE SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION 02 CHARTE DE L'AUDIT INTERNE DU SECRÉTARIAT GÉNÉRAL POUR L'ADMINISTRATION

Plus en détail

Mise en place de la composante technique d un SMSI Le Package RSSI Tools BOX

Mise en place de la composante technique d un SMSI Le Package RSSI Tools BOX Mise en place de la composante technique d un SMSI Le Package RSSI Tools BOX PLAN 1 INTRODUCTION...3 1.1 OBJECTIF...3 1.2 FONCTIONNALITES...3 2 DESCRIPTION TECHNIQUE DE LA PLATE-FORME...4 2.1 ARCHITECTURE...4

Plus en détail

DIAGNOSTIQUEUR IMMOBILIER

DIAGNOSTIQUEUR IMMOBILIER OBJECTIFS Réaliser le dossier dans chaque domaine de diagnostique immobilier : amiante, plomb, diagnostic de performance énergétique, termites, gaz et installations intérieures électriques, mesurage des

Plus en détail

Cabinet du ministre NOUVEAU. ministère NOUVELLE ORGANISATION NOUVELLES AMBITIONS

Cabinet du ministre NOUVEAU. ministère NOUVELLE ORGANISATION NOUVELLES AMBITIONS Cabinet du ministre NOUVEAU ministère NOUVELLE ORGANISATION NOUVELLES AMBITIONS Balard 2o15 un projet porteur d avenir Le site de Balard, à Paris dans le 15 ème arrondissement, regroupera d ici fin 2014

Plus en détail

CAMPUS DES MÉTIERS ET DES QUALIFICATIONS DE L INDUSTRIE DES ÉNERGIES BASSE-NORMANDIE

CAMPUS DES MÉTIERS ET DES QUALIFICATIONS DE L INDUSTRIE DES ÉNERGIES BASSE-NORMANDIE CAMPUS DES MÉTIERS ET DES QUALIFICATIONS DE L INDUSTRIE DES ÉNERGIES BASSE-NORMANDIE Localisation Cherbourg et Nord-Cotentin Secteurs d activité Énergies (nucléaire, maritime), Énergies marines renouvelables

Plus en détail

@ vocatmail SECIB DES SOLUTIONS INFORMATIQUES POUR LES AVOCATS. Première messagerie professionnelle pour avocat en mode hébergé. www.secib.

@ vocatmail SECIB DES SOLUTIONS INFORMATIQUES POUR LES AVOCATS. Première messagerie professionnelle pour avocat en mode hébergé. www.secib. SECIB DES SOLUTIONS INFORMATIQUES POUR LES AVOCATS CERTIFIÉ ISO 9001 www.secib.fr @ vocatmail Première messagerie professionnelle pour avocat en mode hébergé Avec 1500 cabinets installés et plus de 8500

Plus en détail

Examen de la saisine Définition de l'architecture du SINP. Contributeurs : Frédéric Gosselin, Pascal Dupont

Examen de la saisine Définition de l'architecture du SINP. Contributeurs : Frédéric Gosselin, Pascal Dupont Examen de la saisine Définition de l'architecture du SINP Contributeurs : Frédéric Gosselin, Pascal Dupont Questions posées Question principale : Les résultats du groupe de travail «GT Architecture» apportent-ils

Plus en détail

50 mesures pour changer d échelle

50 mesures pour changer d échelle Pacte Défense Cyber 50 mesures pour changer d échelle M M A O N C D E M C Y B E R D É F E E S N E N T O P É R A T I O N N E L D E Sommaire Préambule... 2 Axe 1 : Durcir le niveau de sécurité des systèmes

Plus en détail

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION Sommaire Notre équipe Nos atouts Notre chaine de valeur Nos offres de service Notre démarche Nos références & réalisations Nos coordonnées

Plus en détail

Système de Management par la Qualité

Système de Management par la Qualité Système de Management par la Qualité Rapport Technique Référence Rédigé par MAN-01 Jérémie Dhennin Nombre de pages 9 Le 23 juillet 2015 Diffusion non restreinte ELEMCA SAS / RCS Toulouse 790 447 866 425,

Plus en détail

D AIDE À L EXPLOITATION

D AIDE À L EXPLOITATION SYSTÈMES D AIDE À L EXPLOITATION P.MARSAUD Juin 2011 UN PEU DE VOCABULAIRE.. L Informatique Industrielle à développé au fil des années de son existence son propre vocabulaire issu de ses métiers et fonctions

Plus en détail

SBM Offshore OIL & GAS* sdv.com. Logistique. Imagination. *Pétrole et Gaz

SBM Offshore OIL & GAS* sdv.com. Logistique. Imagination. *Pétrole et Gaz SBM Offshore OIL & GAS* sdv.com Logistique. Imagination. *Pétrole et Gaz SDV, UN SERVICE DE PROXIMITÉ ET UNE PERFORMANCE ASSURÉE La puissance de notre réseau : Notre présence dans 102 pays garantit un

Plus en détail